Informasjon om EUs personvernforordning
EUs personvernforordning (GDPR) trådte i kraft 25. mai 2018 og gjelder for alle virksomheter som behandler personopplysninger om personer i EU/EØS-området. Aragoannal følger GDPR og tilsvarende norsk personvernlovgivning i all vår behandling av personopplysninger.
Personopplysninger er enhver informasjon som kan knyttes til en identifisert eller identifiserbar fysisk person. Dette inkluderer blant annet:
GDPR gir deg som registrert en rekke rettigheter knyttet til behandlingen av dine personopplysninger:
Du har rett til å vite hvordan dine personopplysninger behandles. Denne informasjonen gis gjennom vår personvernerklæring og ved direkte henvendelse.
Du kan be om en oversikt over hvilke personopplysninger vi har registrert om deg. Vi vil svare på slike henvendelser innen 30 dager.
Dersom opplysningene vi har om deg er feilaktige eller ufullstendige, har du rett til å få dem rettet.
I visse tilfeller kan du kreve at vi sletter opplysninger om deg. Dette gjelder blant annet når opplysningene ikke lenger er nødvendige for formålet de ble samlet inn for, eller når du trekker tilbake samtykket.
Du kan i visse tilfeller be om at behandlingen av dine opplysninger begrenses, for eksempel mens en innsigelse behandles.
Du har rett til å motta personopplysninger du har gitt oss i et strukturert, alminnelig brukt og maskinlesbart format.
Du kan protestere mot behandling som er basert på vår berettigede interesse. Vi vil da vurdere om vår interesse veier tyngre enn dine rettigheter.
For å utøve noen av rettighetene beskrevet ovenfor, kontakt oss på:
Vi vil besvare din henvendelse innen 30 dager. Dersom forespørselen er kompleks eller vi mottar mange henvendelser, kan fristen forlenges med ytterligere 60 dager. Du vil i så fall bli informert om forsinkelsen.
Når vi benytter underleverandører som behandler personopplysninger på våre vegne, inngår vi databehandleravtaler som sikrer at opplysningene behandles i samsvar med GDPR og våre instrukser.
Dersom personopplysninger overføres til land utenfor EU/EØS, sikrer vi at det foreligger tilstrekkelig beskyttelsesnivå, enten gjennom EU-godkjente standardavtaler eller andre godkjente overføringsmekanismer.
Dersom du mener at vår behandling av personopplysninger ikke er i samsvar med GDPR, har du rett til å klage til tilsynsmyndigheten. I Norge er dette Datatilsynet:
Vi har vurdert behovet for personvernombud i henhold til GDPR artikkel 37. Ved spørsmål om personvern, kontakt oss på [email protected].